Qué resuelve
Permite a tu equipo iniciar sesión en Viterbit de forma segura y centralizada utilizando su cuenta corporativa habitual, evitando el uso de contraseñas adicionales y facilitando la gestión de accesos a los administradores.
Qué analiza y requiere
Para conectar tu proveedor de identidad (IdP) con Viterbit, necesitarás intercambiar los siguientes datos técnicos:
Datos que proporciona Viterbit:
Entity ID:
[https://app.viterbit.com/auth/saml/metadata/](https://app.viterbit.com/auth/saml/metadata/)<id-unico>ACS URL (Assertion Consumer Service):
[https://app.viterbit.com/auth/saml/acs/](https://app.viterbit.com/auth/saml/acs/)<id-unico>URL de inicio de sesión:
[https://app.viterbit.com/auth/saml/login/](https://app.viterbit.com/auth/saml/login/)<id-unico>
✅ Tip útil: Encuentra estas direcciones en Configuración → Gestión de Usuarios → Single Sign-On (SSO) y utiliza los iconos laterales para copiarlas directamente.
Datos que debes proporcionar desde tu IdP:
URL de inicio de sesión (Sign-in URL)
Certificado de firma (en formato Base64)
⚠️ Importante: Para completar la integración inicial, debes enviar el archivo XML con la configuración de tu proveedor de identidad a nuestro equipo de soporte.
Cómo se usa
1. Rol por defecto para nuevos ingresos
Dirígete a Configuración de SSO.
En el menú desplegable Rol por defecto, selecciona el permiso inicial que recibirán automáticamente los usuarios que accedan por primera vez mediante SSO.
2. Creación automática de usuarios
Puedes decidir si la plataforma debe registrar automáticamente a personas que inician sesión por primera vez a través de SSO:
Creación activada (por defecto): Si la persona no tiene cuenta en Viterbit, se crea un nuevo perfil automáticamente al acceder.
Creación desactivada: Solo podrán ingresar los usuarios que ya hayan sido creados previamente dentro del sistema.
3. Obligatoriedad del SSO (Forzar SSO)
Puedes restringir el acceso convencional por correo y contraseña activando la casilla Forzar SSO en los ajustes. Esto garantiza que todo el personal ingrese únicamente mediante las credenciales corporativas.
4. Exclusión de usuarios específicos
Si cuentas con colaboradores o consultores externos que no utilicen el proveedor de identidad de la empresa:
Accede a Configuración de SSO.
Añade las direcciones correspondientes en la lista de Usuarios excluidos.
Estas personas podrán continuar iniciando sesión mediante correo y contraseña tradicional.
Ventajas
Seguridad centralizada: Controla el acceso a la plataforma desde tu proveedor de identidad principal (Google, Microsoft Azure / Entra ID, Okta, etc.).
Gestión ágil: Automatiza la asignación de roles iniciales y el alta de nuevos integrantes sin trabajo manual.
Flexibilidad: Permite convivir con excepciones para personal externo o perfiles que no usen el dominio corporativo.
Requisitos
Contar con un proveedor de identidad que soporte el estándar SAML 2.0.
Contactar con el equipo de soporte de Viterbit para la entrega del XML de configuración.




